14 Juni 2022—KB5014746 (Pembaruan keamanan saja)

Berlaku Untuk
Windows 8.1 Windows RT 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

Ringkasan

Pelajari selengkapnya tentang pembaruan keamanan saja ini, termasuk penyempurnaan, masalah yang diketahui, dan cara mendapatkan pembaruan.

Catatan

PENTING Pada tanggal 19 Mei 2022, kami merilis pembaruan out-of-band (OOB) untuk mengatasi masalah yang dapat menyebabkan kegagalan autentikasi sertifikat mesin pada pengontrol domain. Jika Anda belum menginstal rilis 19 Mei 2022 atau yang lebih baru, menginstal pembaruan 14 Juni 2022 ini juga akan mengatasi masalah tersebut. Untuk informasi selengkapnya, lihat bagian Sebelum menginstal pembaruan ini di artikel ini.

Catatan

  • PENTING Windows 8.1 dan Windows Server 2012 R2 telah mencapai akhir dukungan mainstream dan kini berada dalam dukungan yang diperpanjang. Mulai Juli 2020, tidak akan ada lagi rilis opsional non-keamanan (dikenal sebagai rilis "C" untuk sistem operasi ini. Sistem operasi dalam dukungan yang diperpanjang hanya memiliki pembaruan keamanan bulanan kumulatif (dikenal sebagai "B" atau Rilis Selasa Pembaruan).
  • Untuk informasi tentang berbagai jenis pembaruan Windows, seperti penting, keamanan, driver, paket layanan, dan sebagainya, silakan lihat artikel berikut ini. Untuk menampilkan catatan dan pesan lain, lihat halaman beranda riwayat pembaruan Windows 8.1 dan Windows Server 2012 R2.

Perbaikan

Pembaruan keamanan saja ini menyertakan penyempurnaan baru untuk masalah berikut ini:

  • Mencetak ke port NUL dari aplikasi proses Tingkat Integritas Rendah (LowIL) bisa menyebabkan kegagalan pencetakan.
  • Membahas peningkatan kerentanan hak istimewa (EOP) di bawah CVE-2022-30154 untuk Layanan Agen Salinan Bayangan Server File Microsoft. Untuk menjadi dilindungi dan berfungsi, Anda harus menginstal pembaruan Windows 14 Juni 2022 atau yang lebih baru di server aplikasi dan server file. Server aplikasi menjalankan aplikasi sadar Layanan Salinan Bayangan Volume (VSS) yang menyimpan data di berbagi Blok Pesan Server jarak jauh 3.0 (atau lebih tinggi) di server file. Server file menjadi host file yang dibagikan. Jika Anda tidak menginstal pembaruan pada kedua peran mesin, operasi pencadangan yang dilakukan oleh aplikasi, yang sebelumnya bekerja, mungkin gagal. Untuk skenario kegagalan tersebut, Layanan Agen Salinan Bayangan Server File Microsoft akan mencatat kejadian FileShareShadowCopyAgent 1013 di server file. Untuk informasi selengkapnya, lihat KB5015527.

Untuk informasi selengkapnya tentang kerentanan keamanan yang diatasi, silakan lihat situs web Panduan Pembaruan Keamanan baru dan Updates Keamanan Juni 2022.

Masalah umum dalam pembaruan ini

Gejala Langkah berikutnya
Operasi tertentu, seperti mengganti nama, yang Anda lakukan pada file atau folder yang berada di Cluster Shared Volume (CSV) mungkin gagal dengan kesalahan, "STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5)". Hal ini terjadi saat Anda melakukan operasi pada simpul pemilik CSV dari proses yang tidak memiliki hak istimewa administrator. Lakukan salah satu langkah berikut:

  • Jalankan operasi dari proses yang memiliki hak istimewa administrator.
  • Lakukan operasi dari simpul yang tidak memiliki kepemilikan CSV.
Kami sedang berusaha menemukan resolusi dan akan menyediakan pembaruan di rilis mendatang.
Setelah menginstal pembaruan ini, perangkat Windows mungkin tidak dapat menggunakan fitur hotspot Wi-Fi. Ketika mencoba menggunakan fitur hotspot, perangkat host mungkin kehilangan koneksi ke Internet setelah perangkat klien tersambung. Masalah ini diatasi di KB5015877.
Setelah menginstal pembaruan ini, Windows Server yang menggunakan Layanan Perutean dan Akses Jarak Jauh (RRAS, Remote Access Service) mungkin tidak dapat mengarahkan lalu lintas Internet dengan benar. Perangkat yang tersambung ke server mungkin tidak tersambung ke Internet, dan server bisa kehilangan koneksi ke Internet setelah perangkat klien tersambung. Masalah ini diatasi di KB5015877.

Cara mendapatkan pembaruan ini

Sebelum menginstal pembaruan ini

Untuk pertimbangan autentikasi sertifikat mesin, lakukan salah satu hal berikut ini:
  • Instal pembaruan 14 Juni 2022 ini di semua server menengah atau aplikasi yang mengirimkan sertifikat autentikasi dari klien yang diautentikasi ke pengontrol domain (DC) terlebih dahulu. Lalu instal pembaruan ini di semua komputer peran DC.
  • Atau, pra-pengisian CertificateMappingMethods untuk 0x1F seperti yang didokumentasikan di bagian Informasi kunci Registridari KB5014754 di semua DC. Hapus pengaturan registri CertificateMappingMethods hanya setelah pembaruan 14 Juni 2022 telah diinstal di semua server menengah atau aplikasi dan semua DC.

    Catatan Menambahkan, mengubah, atau menghapus pengaturan registri CertificateMappingMethods tidak memerlukan mulai ulang perangkat.
Kami sangat menyarankan agar Anda menginstal pembaruan tumpukan pelayanan (SSU) terbaru untuk sistem operasi Anda sebelum Anda menginstal Rollup terbaru. SSUs meningkatkan keandalan proses pembaruan untuk mengurangi potensi masalah saat menginstal Rollup dan menerapkan perbaikan keamanan Microsoft. Untuk informasi umum tentang SSU, lihat Pembaruan tumpukan pelayanan dan Layanan Tumpukan Updates (SSU): Tanya Jawab Umum.
Jika Anda menggunakan Windows Update, SSU terbaru (KB5014025) akan ditawarkan kepada Anda secara otomatis. Untuk mendapatkan paket mandiri untuk SSU terbaru, cari di Katalog Pembaruan Microsoft.

Catatan

PENGINGAT Jika Anda menggunakan Pembaruan keamanan saja, Anda juga perlu menginstal semua pembaruan keamanan saja sebelumnya dan pembaruan kumulatif terbaru untuk Internet Explorer (KB5011486).

Instal pembaruan ini

Saluran Rilis Tersedia Langkah Berikutnya
Windows Update dan Microsoft Update Nomor Lihat opsi lainnya di bawah ini.
Katalog Pembaruan Microsoft Ya Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .
Layanan Pembaruan Windows Server (WSUS) Ya Pembaruan ini akan disinkronkan secara otomatis dengan WSUS jika Anda mengonfigurasi Produk dan Klasifikasi sebagai berikut:
Produk: Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro
Klasifikasi: Pembaruan Keamanan

Informasi file

Untuk daftar file yang disediakan dalam pembaruan ini, unduh informasi file untuk KB5014746 pembaruan.

Referensi

Untuk informasi tentang pembaruan keamanan yang dirilis pada 14 Juni 2022, lihat Informasi penyebaran pembaruan keamanan: 14 Juni 2022 (KB5015454).